แอพฯเด็ดวันละตัว : เช็คบัคอันตรายบนแอนดรอยด์ของคุณวันนี้ ด้วย Heartbleed Detector แอพฟรีดีๆ จาก Lookout Mobile Security
เมื่อต้นอาทิตย์ที่ผ่านมา ทั่วโลกมีการแจ้งเตือนที่น่าตื่นตะหนก กับการประกาศพบบั๊ก Heartbleed ซึ่งเป็นบั๊กด้านความปลอดภัยตัวร้ายระดับเทพที่ส่งผลกระทบกับเว็บใหญ่ของโลกแทบทุกเว็บ
บั๊กตัวนี้จะเปิดช่องโหว่ให้แฮ็กเกอร์สามารถเข้าถึงและอ่านข้อมูลที่ควรจะมีการเข้ารหัสไว้บนเว็บไซต์ได้ทั้งหมด ไม่ว่าจะเป็นพาสเวิร์ด ข้อมูลเครดิตการ์ด หรืออะไรที่สำคัญอีกมากมายได้อย่างง่ายดาย โดยปัญหานี้พบเจอกับซอฟท์แวร์ชื่อดังที่รู้จักกันในนาม OpenSSL ซึ่งมีการนำมาใช้ในเว็บไซต์ยักษ์ใหญ่และอุปกรณ์มากมายหลากหลาย โดยเฉพาะอย่างยิ่งกับเว็บไซต์ ซอฟท์แวร์ และอุปกรณ์ที่มีการทำงานแบบคลาวด์นั่นเอง
ไม่ว่าจะเป็น Gmail, Facebook, Yahoo, Instagram, Pinterest, OkCupid, Flicker, Tumbler, Twitter (ยังไม่แน่ชัด) และอีกมากมายเกินจะสาธยายได้หมด (เอาเป็นว่าให้เหมารวมไว้ว่าทุกเว็บเลยก็แล้วกัน) แล้วคิดว่า Android ของเราจะรอดมั้ยครับ ^^
ตามข่าวก็มีการยืนยันว่า ระบบปฏิบัติแอนดรอยด์ในบางเวอร์ชั่น จะมีความเสี่ยงสูงมากพอสมควร แต่เครื่องใดจะโดนหรือไม่โดนนั้น วันนี้ผมมีแอพพลิเคชั่นตัวฟรี ที่ได้มาตรฐานของผู้พัฒนาแอพชั้นดีมาบอกต่อกันใน “แอพฯเด็ดวันละตัว” นั้นคือแอพพลิเคชั่น Heartbleed Detector จากผู้พัฒนา Lookout Mobile Security นั้นเองครับ
การทำงานนั้นไม่มีอะไรเลยครับ ติดตั้ง แล้วเปิดแอพพลิเคชั่น ตัวแอพ Heartbleed Detector จะทำงานเองทุกขั้นตอน แล้วแจ้งเราทันทีว่าเครื่องแอนดรอยด์ของเรานั้น มีความเสี่ยงในระดับใดสำหรับบัค Heartbleed ในปัจจุปัน
วิธีการดูนั้นก็ง่ายๆ ครับ ตัวแอพพลิเคชั่น Heartbleed Detector จะมีการแจ้งเตือนในสามระดับ
ถ้าเขียวหมดแบบนี้ สบายใจได้เลยครับ
ถ้ามีการแจ้งเตือนไอคอนสีเหลือแบบนี้ แสดงว่า เครื่อของคุณมีเวอร์ชั่นของ Open SSL ที่เป็นตัวอันตรายใช้งานอยู่ แต่! ยังไม่ตรวจพบพฤติกรรมที่ดูมีพิษภัย วิธีการแก้ไข คือรอการอัพเดทจากผู้พัฒนาระบบครับ (เครื่องผมเองก็โดนเตือนในแบบนี้)
และถ้ามีการแจ้งเตือนแดงแจ๋มาแบบนี้ อันตรายครับ เพราะแอพพลิเคชั่นได้ทำการตรวจพบพฤติกรรมเสี่ยง แนะนำควรเข้าไปเปลี่ยนรหัสผ่านในทุกๆ บริการที่คุณเคยทำงานผ่ายอุปกรณ์แอนดรอยด์เครื่องนี้ จะให้ดี เปลี่ยนทุกรหัสที่สำคัญเลยละครับ ให้คาดเดาได้ยากที่สุด หาสมุดมาจดได้เลย
สำหรับใครที่ครวจไม่พบอะไรก็เบาใจไปได้ระดับหนึ่ง แต่อย่าลืมว่า นี่เป็นแค่หนึ่งอุปกรณ์ที่คุณใช้งาน ยังมีอีกหลายๆ ช่องทางในรอยรั่วที่คุณอาจจะไม่รู้ แนะนำว่า ถือโอกาสนี่ มาเปลี่ยนพาสเวิร์ดให้กับบริการที่สำคัญๆ ของเรากันเถอะครับ เพราะปกติแล้ว ก้มีการรณรงค์ให้ทำการเปลี่ยนทุกๆ เดือนกันอยู่แล้ว
และในโอกาสหน้า “แอพฯเด็ดวันละตัว” และผม นพพินิจ จะมาแนะนำแอพพลิเคชั่นสำหรับการจัดเก็บและจดบันทึกรหัสผ่านให้เพื่อนๆ ได้เอาไปใช้งานกันครับ จะได้ไม่ลืมกัน ^^
แล้วพบกันใหม่ในวันต่อๆ ไป กับแอพพลิเคชั่นดีๆ ที่จะทำให้เราใช้งานสมาร์ทโฟนและแท็บเล็ตของเราได้คุ้มค่ามากยิ่งขึ้น
แอพพลิเคชั่นอื่นๆ ที่น่าสนใจ ใน “แอพฯเด็ดวันละตัว” <<< Click